老司国产精品免费视频软件特点,亚洲 欧美 天堂 综合,久久伊人精品波多野结衣,日本三级香港三级人妇电影精品

<dfn id="ddwt4"></dfn>

<sup id="ddwt4"><dd id="ddwt4"></dd></sup>

  • <acronym id="ddwt4"></acronym>
        您當(dāng)前的位置 :首頁(yè) > 今日頭條新聞  正文
        關(guān)鍵詞:

        面對(duì)互聯(lián)網(wǎng)當(dāng)前最危險(xiǎn)的漏洞Heartbleed bug

        深圳信息港     www.huhuzc.cn  

        面對(duì)互聯(lián)網(wǎng)當(dāng)前最危險(xiǎn)的漏洞Heartbleed bug

        昨天,關(guān)于Heartbleed漏洞的消息在網(wǎng)絡(luò)上引發(fā)了激烈的討論。這個(gè)從OpenSSL項(xiàng)目中爆出的漏洞讓攻擊者可以在多種加密傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)中竊取用戶信息,由于OpenSSL被廣泛使用在Web服務(wù)器、郵件協(xié)議、通訊協(xié)議中,所以一時(shí)間受影響的用戶數(shù)量難以估計(jì)。

        在談Heartbleed漏洞之前,我們不得不先說(shuō)一下什么是OpenSSL,不過(guò)由于其和SSL有著莫大的關(guān)系而且用戶平常接觸到最多的也許就是SSL安全協(xié)議了,所以我們先從介紹SSL入手。

        對(duì)于經(jīng)常在瀏覽器中使用Gmail或者QQ郵箱的用戶來(lái)說(shuō),如果你曾經(jīng)留心過(guò)就會(huì)發(fā)現(xiàn)無(wú)論是使用IE還Chrome瀏覽器,一旦轉(zhuǎn)入郵箱登錄界面,瀏覽器地址欄就會(huì)變成https開(kāi)頭,而普通網(wǎng)頁(yè)基本上都是http開(kāi)頭的。多出來(lái)的這個(gè)s是 安全 的縮寫,它的出現(xiàn)就表示用戶和服務(wù)器之間的通信是加密傳輸?shù)摹?duì)于各類涉及密碼和私人信息的網(wǎng)絡(luò)產(chǎn)品來(lái)說(shuō)這樣的加密顯然是非常必要的。

        Https傳輸協(xié)議之所以比http安全是因?yàn)槎喑隽薙SL層,而SSL的全稱則是Secure Sockets Layer(安全套接層),它是由網(wǎng)景公司在推出首版Web瀏覽器的同時(shí)提出的一種安全協(xié)議,其目的就是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性保障,使客戶與服務(wù)器應(yīng)用之間的通信不被攻擊者竊聽(tīng)。

        在客戶端和服務(wù)器之間通過(guò)SSL進(jìn)行通信的過(guò)程中可能會(huì)需要公鑰、私鑰、證書(shū)等多種文件來(lái)確認(rèn)安全性,而OpenSSL套件即能實(shí)現(xiàn)SSL協(xié)議又提供了常用的密鑰、證書(shū)封裝管理功能,再加上其開(kāi)源和跨平臺(tái)的特性,它自然就成了諸多開(kāi)發(fā)人員的選擇。

        雖然要支持SSL協(xié)議并非一定要使用OpenSSL,但由于OpenSSL已經(jīng)得到了廣泛地使用,所以Heartbleed漏洞自然也就造成了廣泛的影響。Heartbleed漏洞最先是由Codenomicon和Google Security的安全研究人員發(fā)現(xiàn)的,它讓攻擊者可以遠(yuǎn)程讀取使用OpenSSL的服務(wù)器內(nèi)存中64kb的數(shù)據(jù)。而且,只要攻擊者需要,它可以在存在漏洞的服務(wù)器中重復(fù)讀取,直到找出自己想要的數(shù)據(jù)。

        雖然64kb數(shù)據(jù)聽(tīng)上去并不大,但從網(wǎng)上放出的圖片中我們可以看到其中已經(jīng)足夠包含用戶名、用戶密碼以及個(gè)人信息在內(nèi)的諸多敏感信息。對(duì)應(yīng)到國(guó)內(nèi)像微信公眾號(hào)、微信網(wǎng)頁(yè)版、YY語(yǔ)言、淘寶、陌陌等都網(wǎng)絡(luò)服務(wù)受到了影響。

        互聯(lián)網(wǎng) 危險(xiǎn) 漏洞 安全 問(wèn)題

        目前,OpenSSL官方已經(jīng)放出修復(fù)版本,并且國(guó)內(nèi)諸多大廠商也在第一時(shí)間迅速修補(bǔ)了漏洞。所以用戶并不用過(guò)于擔(dān)心。此外,對(duì)于心存疑慮的用戶,網(wǎng)絡(luò)上也有開(kāi)發(fā)者提供了在線漏洞檢測(cè)工具,用戶可以登錄Filippo來(lái)檢測(cè)自己訪問(wèn)的網(wǎng)站是否安全。

        不過(guò),雖然出問(wèn)題的服務(wù)商正在逐步修復(fù)自家的服務(wù),修復(fù)版的OpenSSL也已經(jīng)放出,但問(wèn)題并沒(méi)有被完全被解決& & 由于利用Heartbleed漏洞攻擊不會(huì)留下任何日志信息,所以大多數(shù)服務(wù)商都無(wú)法統(tǒng)計(jì)到底有多少用戶數(shù)據(jù)被竊取,這自然也就為接下來(lái)的防護(hù)工作帶來(lái)了麻煩。對(duì)于用戶來(lái)說(shuō),如果你在漏洞爆發(fā)期間登錄了一些使用加密服務(wù)的站點(diǎn)并且輸入了個(gè)人重要信息,那么為了安全起見(jiàn)最好還是自行修改一下賬戶信息。

        Heartbleed漏洞事件再次顯示出了網(wǎng)絡(luò)安全的脆弱性,當(dāng)然對(duì)于那些重視安全的廠商來(lái)說(shuō)這也給了它們升級(jí)基礎(chǔ)服務(wù)、增加安全強(qiáng)度的機(jī)會(huì)??瓷先ミ@也許是這次嚴(yán)重的安全威脅帶來(lái)的為數(shù)不多的 好處 了。

        原文網(wǎng)址:http://www.huhuzc.cn/html/20140410/5353.html
        信息首發(fā)面對(duì)互聯(lián)網(wǎng)當(dāng)前最危險(xiǎn)的漏洞Heartbleed bug
        請(qǐng)聯(lián)系網(wǎng)站管理員

        ●【往下看,下一頁(yè)更精彩】●投稿或合作、請(qǐng)聯(lián)系QQ:22559528

        深圳學(xué)車考駕照3個(gè)月包拿證!

          深圳學(xué)車考駕照3個(gè)月包拿證!

          芒果學(xué)車(綜安駕校)鄭重承諾:不做虛假宣傳!誠(chéng)信經(jīng)營(yíng),服務(wù)至上,規(guī)...

        王寶強(qiáng)老婆馬蓉的胸 馬蓉是什么杯罩

          王寶強(qiáng)老婆馬蓉的胸 馬蓉是什么杯罩的

          照片中,馬蓉穿著波點(diǎn)低胸?zé)o袖長(zhǎng)裙,頭上戴著鮮紅色花朵,手拿棒...

        張?bào)阌耆梭w藝術(shù)寫真 張?bào)阌甏蟪叨热?/a>

          張?bào)阌耆梭w藝術(shù)寫真 張?bào)阌甏蟪叨热梭w藝術(shù)

          張?bào)阌辏?986年6月6日-),MET-ART國(guó)產(chǎn)人體模特,出生于中國(guó)東北的黑...

        劉鑾雄為什么塞關(guān)之琳乒乓球,關(guān)之琳

          劉鑾雄為什么塞關(guān)之琳乒乓球,關(guān)之琳被某富商塞高爾夫球真相圖片

          當(dāng)年變態(tài)富豪劉鑾雄塞關(guān)之琳乒乓球的事件一度轟動(dòng)香港娛樂(lè)...

        女大學(xué)生稱還款被“逾期” 遭“裸照

          女大學(xué)生稱還款被“逾期” 遭“裸照”要挾

          我給你幾張圖,把你腦袋移上去,你選一下吧。如果沒(méi)有,那就別怪...

        關(guān)于我們 | 網(wǎng)站地圖 | 免責(zé)聲明 | 招賢納士 | 廣告服務(wù) | 網(wǎng)站合作 | 幫助中心 | 投稿指南 | 聯(lián)系我們 | 活動(dòng)QQ群 | 粵ICP備15086532號(hào)-1
        深圳信息港 深圳企業(yè)信息 深圳新聞 深圳百姓網(wǎng)民最喜愛(ài)的深圳都市網(wǎng)絡(luò)媒體!Copyright © 2008- All Rights Reserved
        合作QQ:22559528 投稿QQ22559528 深圳同城活動(dòng)群:284059377深圳吃喝玩樂(lè)群:284059377